< 返回新闻公告列表

新型勒索病毒WannaRen来袭,赎金0.05比特币

发布时间:2020-4-15 16:25:08    来源: 纵横云

近日,网络上出现一款新型勒索病毒WannaRen,该勒索病毒加密Windows系统中几乎所有类型文件,加密后的文件扩展名修改为.WannaRen。已经截获该勒索病毒,并将其命名为Ransom.Win32.WANNAREN.A。

安全研究人员发现,运行过程中会读取同目录下的 “想解密请看此图片.gif”和“想解密请看此文本.txt”。


 

WannaRen与2017年的“WannaCry”病毒类似,病毒入侵电脑后,会弹出勒索对话框,并向用户索要比特币。“WannaRen”病毒入侵电脑后会加密系统中几乎所有文件,恢复文件需支付0.05个比特币的赎金。目前,“WannaRen”病毒存在两个变体,一个通过文字,另一个通过图片发送勒索信息。这次勒索比特币用的钱包地址与2017年相同,疑似为同一人所为。

安全研究人员指出,该样本本身无横向移动的行为,感染能力相对有限,实际影响不大。据网上公开资料显示,该勒索病毒极有可能借助QQ群、论坛、下载站、外挂、KMS激活工具等进行传播,大部分感染者为个人用户。截至目前,暂未发现有受害者支付赎金。


纵横数据教你如何防范
? 不要点击来源不明的邮件以及附件;
? 不要点击来源不明的邮件中包含的链接;
? 采用高强度的密码,避免使用弱口令密码,并定期更换密码;
? 打开系统自动更新,并检测更新进行安装;
? 尽量关闭不必要的文件共享;
? 请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

纵横数据提供ADSL动态ip拨号vps服务器,有全国混合拨号vps、湖南拨号vps、江苏拨号vps、江西拨号vps、辽宁拨号vps、内蒙拨号vps、宁夏拨号vps、浙江拨号vps、菲律宾拨号vps、日本拨号vps、美国拨号vps等!需要的朋友请联系纵横数据客服大敏2727324602


4001886560
4001886560 4001886560
返回顶部
返回顶部 返回顶部